Re: Mise à jour des clé SSH
Le Sun, 18 May 2008 09:02:52 -0400,
David Prévot <davidp@altern.org> a écrit :
>
> Oui, bien sûr : il n'y a que 32 767 clefs possibles au format où tu
> l'as créé (en fait statistiquement, environ dix mille seulement sont
> probables). Comme c'est un format non standard, il n'est pas dans la
> base de données des clefs réputées faibles. Les scripts pour les
> générer circulent quand même depuis un moment maintenant... De plus,
> si « on » sait que des utilisateurs Debian peu prudents on laissé des
> clefs facilement piratables, à des formats non standards, si en plus
> ils laissent leur nom de domaine et leur adresse IP (fixe), sur des
> listes de diffusion, ben c'est un peu donner le bâton pour se faire
> battre ;), et ce n'est pas l'utilisation d'un port non conforme mais
> trivial qui va les protéger...
Légèrement intrusif comme analyse... Mais bon, c'est dans un bon esprit
j'en suis sur.
Merci pour tes renseignements.
--
Emmanuel Lesouef
Reply to: